Μετά από μια αποτυχημένη απόπειρα εκβίασης, ένας hacker διέγραψε ολόκληρη τη βάση δεδομένων του κτηματολογίου της Ρουμανίας. Αυτό αναφέρθηκε τη Δευτέρα από την online portal Risky Business. Σύμφωνα με την δημοσίευση, ο εισβολέας απέκτησε πρώτα πρόσβαση στην Εθνική Υπηρεσία Κτηματολογίου και Διαφήμισης Ακινήτων ANCPI (Agenția Națională de Cadastru și Publicitate Imobiliară), την αρχή κτηματολογίου της χώρας, και αργότερα επιχείρησε να πουλήσει τα κλεμμένα δεδομένα σε εξειδικευμένα διαδικτυακά forum.
Όπως ανέφερε η Risky Business, επικαλούμενη ανώνυμες πηγές, ο hacker απέκτησε πρόσβαση στη βάση δεδομένων της ANCPI με έγκυρα διαπιστευτήρια και εξερεύνησε τα εσωτερικά συστήματα. Αφού απέτυχαν οι εκβιασμοί επί της αρχής, τελικά διέγραψε όλα τα συστήματα και τα αντίγραφα ασφαλείας, σύμφωνα με τις δηλώσεις του.
Το Ρουμανικό Κτηματολόγιο αρχικά μίλησε για τεχνικά προβλήματα, αλλά στη συνέχεια αναγκάστηκε να παραδεχτεί ότι έπεσε θύμα κυβερνοεπίθεσης. Το περιστατικό δημοσιοποιήθηκε στις 14 Ιουλίου. Μία ημέρα αργότερα, ορισμένα κλεμμένα δεδομένα της ANCPI κυκλοφορούσαν προς πώληση σε ένα σχετικό διαδικτυακό forum, μαζί με δεδομένα πρόσβασης υπαλλήλων, εσωτερικά εγγράφα και λεπτομέρειες για το δίκτυο της αρχής.
Η διαγραφή της βάσης δεδομένων του κτηματολογίου, με τη σειρά της, έφερε ολόκληρη την αγορά ακινήτων της Ρουμανίας σε στασιμότητα, σύμφωνα με το Risky Business. Οι επίσημες εφαρμογές και οι ιστότοποι της αρχής έχουν τεθεί εκτός λειτουργίας από την κυβερνοεπίθεση. Οι συμβολαιογράφοι δεν μπορούν προς το παρόν να πιστοποιήσουν νέες συναλλαγές και οι πολίτες δεν μπορούν να ανακτήσουν αποδεικτικά ιδιοκτησίας ούτε λεπτομερή αποσπάσματα κτηματολογίου.
Εν τω μεταξύ, μια εταιρεία κυβερνοασφάλειας εντόπισε τους εγκληματίες πίσω από την κυβερνοεπίθεση. Τα κλεμμένα δεδομένα φέρεται να δημοσιεύθηκαν από έναν λογαριασμό που ονομάζεται “ByteToBreach”. Νωρίτερα φέτος, αυτός ο ίδιος λογαριασμός φέρεται να έχει διεισδύσει στο σουηδικό portal ηλεκτρονικής διακυβέρνησης και πιθανώς σε πολλά κρατικά μητρώα στην Ανατολική Ευρώπη, συμπεριλαμβανομένων της Σλοβακίας, της Ουκρανίας, της Πολωνίας και της Λιθουανίας.
Η εταιρεία κυβερνοασφάλειας KELA υποθέτει ότι ο εγκληματίας Zakaria Mahdjoub από το Οράν (Αλγερία) βρίσκεται πίσω από το “ByteToBreach”. Σύμφωνα με το Risky Business, οι ειδικοί τον περιγράφουν σαν ένα “τεχνικά καταρτισμένο κυβερνοεγκληματία που πουλάει ευαίσθητα δεδομένα από αεροπορικές εταιρείες, τράπεζες και κυβερνήσεις”.
Αν και τα δελτία τύπου θα είναι από πολύ επιλεγμένα έως και σπάνια, είπα να περάσω … γιατί καμιά φορά κρύβονται οι συντάκτες.


